Ранливост во стекот Bluez Bluetooth

Во бесплатен стек Bluetooth блуз, кој се користи во дистрибуциите на Linux и Chrome OS, идентификувани ранливост (CVE-2020-0556), потенцијално дозволувајќи му на напаѓачот да добие пристап до системот. Поради неточни проверки на пристап при имплементацијата на Bluetooth HID и HOGP профилите, ранливост таа им овозможува на без да поминете низ процедурата за врзување на уредот со домаќинот, постигнете одбивање на услугата или ескалирајте ги вашите привилегии кога поврзувате злонамерен Bluetooth уред. Злонамерен Bluetooth уред може да имитира друг без да помине низ процедурата за спарување HID уред (тастатура, глушец, контролери за игри, итн.) или организирајте замена на скриени податоци во влезниот потсистем.

На дадени Проблемот на Интел се појавува во изданијата на Bluez до и вклучително 5.52. Не е јасно дали проблемот влијае на изданието 5.53, кое не е објавено јавно, но од февруари достапен преку оди и собраниска архива. Закрпи со корекција (1, 2) ранливостите беа предложени на 10 март, а ослободувањето 5.53 е формирана на 15 февруари. Ажурирањата сè уште не се создадени во комплетите за дистрибуција (Debian, Ubuntu, СУEЕ, RHEL, Лак, Fedora).

Извор: opennet.ru

Додадете коментар